用sreng
删除启动项目=>服务
[Pigeon / GrayPigeon][Stopped/Auto Start]
<><N/A>
[Remote network Service / netrt][Running/Auto Start]
<C:\WINDOWS\system32\svchost.exe -k network-->C:\WINDOWS\system32\sysn.dll><N/A>
[wewewegf / sfdfdf][Stopped/Auto Start]
<C:\WINDOWS\redfe><N/A>
[winnt / winnt][Stopped/Auto Start]
<C:\WINDOWS\winnt.exe><Remote ABC>
重启,删除
C:\WINDOWS\redfe
C:\WINDOWS\winnt.exe
C:\WINDOWS\system32\sysn.dll